В двух модулях Drupal закрыты уязвимости обхода контроля доступа
Новости Безопасность

Два модуля для системы управления контентом Drupal получили обновления с патчами для уязвимостей, позволяющих атакующему выполнять действия от лица некоторых пользователей, сообщает «Лаборатория Касперского».
Брешь в Twitter-модуле открывает возможность для репоста открытых твитов и аутентификации в Twitter. Этот баг является умеренно критическим, поскольку для эксплойта атакующему потребуется наличие соответствующих разрешений в целевой системе.
Второй уязвимый модуль, RESTful API, открывает на сайте доступ к серверному приложению Drupal через API. Багу подвержены версии 7.x-1.x ниже 7.x-1.3.
Обе уязвимости актуальны лишь для модулей Drupal и не затрагивают ядро этой CMS.
Последней стабильной на данный момент версией Drupal является версия 7.38.
Скачать: Drupal 7.38 / 8.00 Beta
11.06.2025 18:50
Яндекс начал продажи умной IP-камеры
Яндекс открыл продажи умной IP-камеры для домашнего видеонаблюдения, с помощью которой удобно присматривать за квартирой или дачей
|
07.04.2019 19:42
Как увидеть скрытых друзей во «ВКонтакте»
Поскольку многие пользователи «ВКонтакте» искренне верят, что существует способ увидеть чужих скрытых друзей, Софтодром решил этот миф опровергнуть
29.11.2017 23:52
Как защитить файл или папку паролем в Windows
Что делать, если вы используете компьютер под управлением Windows и вдруг решили защитить какой-либо файл или папку паролем, чтобы посторонние не могли узнать, что у вас там находится
|
|
Все рубрики статей (2078 / 294):
|
|